操作过路由器的朋友们都知道,在Telnet到路由器的时候,默认的是只要求输入密码,并没有要求我们输入用户名,这样在认证安全性方面就有所缺陷,其实我们可以设置某个用户来对路由器进行管理和维护。设置的方法很简单,进入全局配置模式:
router(config)#username test-user password 123
设置用户名为test-user,密码为123
进入vty端口局部配置模式:
router(config)#line vty 0 4
router(config-line)#password 456
router(config-line)#login local
“login local”定义的是在本地登录时,使用的密码为456,没有用户名。那么在远端登录时使用的就是全局变量设置的用户名和密码。设置完毕后用Telnet测试一下,将要求输入用户名和密码,这样我们的路由器就更安全了。